Több? Kevesebb? Mennyi AI-t engedjek, hogy baj azért ne legyen belőle?

Amelyik cég most nem kezdi el kiaknázni a mesterséges intelligencia előnyeit, az lemarad. De aki túl gyorsan szalad előre, az könnyen eltörheti a bokáját. Nehéz megtalálni a helyes tempót a vállalati innovációban.

Azok a vállalatok lesznek sikeresek, amelyek időben felismerik a trendek stratégiai jelentőségét, és képesek a mesterséges intelligenciát (AI) széles körben integrálni. Magyarország lemaradásban van a kis- és középvállalatok digitális felkészültségében. Globális válság fenyeget, az AI a kulcs. Az AI-ügynökök új korszakot nyithatnak a vállalati működésben. – Csak néhány mondat azok közül, melyek mindennapossá váltak a területtel foglalkozó újságírók postaládáiban. A tanácsadó cégek és a különféle felmérések megállapításaiban közös, hogy mindannyian a divatos technológia mielőbbi alkalmazását sürgetik, és egyúttal pénzügyi csődöt vetítenek előre az olyan cégek számára, amelyek vezetői és dolgozói nem szállnak fel időben az AI-vonatra, ha lehet, már tegnap.

A céges döntéshozók komolyan is veszik a figyelmeztetést, szemmel láthatóan gyorsul a mesterséges intelligencia használata. A Deloitte szerint a világszerte AI-ra fordított kiadások 2026-ban várhatóan meghaladják a 2 ezermilliárd dollárt, ami azt jelenti, hogy a mesterséges intelligencia a legfelkapottabb, leggyorsabban növekvő szegmenssé vált a céges it-befektetések között. Rengeteg vállalatnál olyannyira érzik a nyomást, hogy még úgy is számolatlanul öntik a pénzt az újabbnál újabb AI-megoldások bevezetésébe, hogy még ki sem tudják mutatni ezek üzleti értékét. Az EY és az Oxford Economics globális kutatása szerint a cégek többségénél a kísérletezés gyorsabban halad annál, mint amit a bevezetés, a működtetés és a teljesítménymérés követni tud. Mindössze 33 százalék vizsgálja rendszeresen, hogy informatikai infrastruktúrája alkalmas-e az AI-megoldások valódi támogatására. Az sem segít, hogy sok helyen továbbra is pilotprojektekre és elszigetelt AI-alkalmazásokra építenek.

https://hvg.hu/tudomany/20260915_hvg-ai-talks-2026-konferencia-beharangozo

Nem mindenhol gondolnak bele, hogy egy rosszul bevezetett vagy nem elégségesen üzemeltetett újítás gyakran nagyobb károkat okozhat, mint ha a cég egyszerűen csak lemaradásban lenne a hírekből áradó új megoldások alkalmazásában. A sok kockázat közül több mögött is ott húzódik a kiberbiztonsági szál. A Deloitte friss tanulmányának szerzői a kapcsolódó biztonsági kockázatokat felmérve arra jutottak, hogy emiatt éppen itt lenne az ideje a hagyományos kiberbiztonsági gyakorlatok jelentős módosításának, hogy a mesterséges intelligencia terjedéséből fakadó újabb kihívásokat is kezelni lehessen.

Hogy mi baj lehet a nem biztonságos AI-alkalmazásból, arra legalább annyi példát lehet hozni, mint az említett kimaradsz-lemaradsz fenyegetésekre. Ezek egy tekintélyes része a szakzsargonban „shadow AI” néven emlegetett jelenséghez köthető, amikor megfelelő vállalati szabályozás és edukáció hiányában a munkavállalók maguk kezdenek el a cég által nem ellenőrzött AI-eszközöket használni belső adatok feldolgozására. Az adatszivárgás költségeit taglaló jelentésének friss kiadásában az IBM már arról ír, hogy a cégek által jóvá nem hagyott dolgozói AI-használat szerepe már a biztonsági incidensek 43 százalékánál kimutatható. Ez az arány önmagában is igen magas, de még drámaibb a kép, ha figyelembe vesszük, hogy egy évvel korábban még csak 20 százalékot mértek.

Az ilyen incidensek közel fele járt adatvesztéssel és okozott fennakadásokat a cég működésében, az esetek ötödében pedig még bírságot is kellett fizetnie a vállalatnak. Hogy ilyenkor a kísérletező kedvű, produktivitásán javítani kívánó, de nem elég tudatos dolgozó a hibás, vagy a nem megfelelően szabályozó és edukáló vállalat – az e kérdésre adott válasz valószínűleg mindkét felet kellemetlenül érinti. De végső soron mindenképp az AI-t nem elég körültekintően kezelő cég jár rosszul.

De a céges rendszerekbe hivatalosan becsatornázott AI-eszközök használatából is könnyen lehet baj. Az IBM kutatása szerint az ilyesféle balesetet elszenvedő szervezetek 92 százalékánál nem volt megfelelően kontrollálva, hogy melyik dolgozó (vagy alrendszer) hozzáférése milyen jogosultsági szintű legyen.

Az Andon Labs technikai munkatársa telefonál a cég Mona nevű mesterségesintelligencia-ügynökével Stockholmban
Profimedia

Mindennek következményeképpen a mesterséges intelligencia nem megfelelő bevezetésével-működtetésével valamilyen módon összefüggű adatszivárgások aránya 13 százalékról 21 százalékra nőtt. A legköltségesebbnek azok az incidensek bizonyultak, amikor a külső támadóknak a cég által használt AI-modellből sikerült érzékeny adatokat kinyerniük, de akkor is komoly költségekkel szembesültek az érintett vállalatok, amikor a kiberbűnözők a távolból úgy alakították át az AI-eszközök működését, hogy azok téves eredményeket adjanak ki.

A Deloitte Tech Trends 2026 tanulmányában példát hoznak az elemzők arra, hogy a legtudatosabb cégeknél már AI-natív – azaz eleve a mesterséges intelligenciára tervezett – kiberbiztonsági stratégiákat is alkalmaznak. Ilyen például a „red teaming” néven emlegetett módszer, amelynek során szimulált támadásokkal és stressztesztekkel vizsgálják a cégnél használt AI-rendszerek sebezhetőségét. Így még azelőtt azonosíthatók a gyenge pontok, hogy mások tennék ezt – például külső, rosszindulatú szereplők. Emellett szimulált ellenséges támadásokban próbálkoznak a rendszerek és munkatársak szándékos megtévesztésével, hogy a leszűrt tanulságok fényében a rendszerek – no meg az emberek – felismerjék és kivédjék a manipulációs kísérleteket.

A lehetőségekkel és a kockázatokkal nemcsak a gazdasági szférának, hanem az államnak is tisztában kell lennie. Ács István, az Ipar 4.0 Technológiai Platform új elnöke a HVG-nek nemrég azt mondta, hogy a támogatási politika eddig eszközbeszerzési fókuszú volt, de szerintük nem halat, hanem hálót kell adni a cégeknek. Az ugyanis kevés, hogy valaki állami támogatással hozzáférést kap egy új technológiához. Megfelelő digitális érettség nélkül ezek az eszközök – legyen szó akár fizikai berendezésekről, akár AI-megoldásokról – gyorsan a sarokban végezhetik, félretéve, vagy ami még rosszabb: nem biztonságos használatuk károkat is okozhat a cégnek. Ács szerint az államnak elsősorban azokat a vállalatokat kellene segítenie, amelyek be tudják mutatni digitális stratégiájukat és digitális érettségi szintjüket, vagy legalább fel tudják vázolni azt az utat, amelyet be akarnak járni. A szakember szerint ehhez kulcsfontosságú lenne az eszközbeszerzés helyett vagy legalább mellett az edukáció fejlesztése is.

Hozzászólások